Objavljeno: 5.5.2000

Virus ILOVEYOU že začel mutirati

-- Petek, 5. 5. 2000

"Ljubezenski virus" ILOVEYOU, ki je okužil že na milijone računalnikov po svetu, je po enem samem dnevu delovanja že dobil mlajše brate. Te so ustvarili posnemovalci krekerja "Spyder" s Filipinov, ki so začeli naokoli pošiljati "mutirano" različico virusa. Ta se obnaša podobno kot ILOVEYOU, vendar pa imajo okužena e-sporočila drugačen naslov, denimo "Very funny joke", "Fwd: joke" ali "Very Funny".

***

Po poročanju televizijskega omrežja CNN je "ljubezenski virus", ki deluje kot črv, v 24 urah prizadel vsaj polovico vseh računalnikov v ZDA in prodrl celo v Belo hišo, Pentagon, borzne ustanove, velike korporacije in v množico domov.

Internetni virus ILOVEYOU, ki se je v četrtek, 4. 5. 2000, pojavil na Filipinih, je samo v nekaj urah okužil na stotine tisočev računalnikov v Jugovzhodni Aziji, Evropi in ZDA. Samo dan kasneje je okužil že na milijone računalnikov po vsem svetu, v Evropi pa naj bi bile najhuje prizadete Švedska, Avstrija in Nemčija.

Po načinu širjenja spominja črv ILOVEYOU na lanskoletni virus Melissa, ki pa je okužil samo 15 do 20 odstotkov ameriških podjetij. Melissa se je širila tako, da je razpošiljala kopije same sebe na e-poštne naslove iz uporabnikovega imenika v poštnem programu. V nasprotju z Melisso pa se ILOVEYOU razpošilja prav na vse e-naslove, ki jih najde v imeniku okuženega računalnika in ne samo na prvih petdeset na seznamu. Dodatni razlog za veliko gibljivost virusa je dejstvo, da se širi tudi po omrežju IRC (Internet Relay Chat) za elektronski klepet.

Številni uporabniki so prav zaradi zanimivega naslova e-sporočila brez omahovanja odprli oziroma zagnali datoteko LOVE-LETTER-FOR-YOU.TXT.vbs, ki je e-sporočilu "I Love You" priložena. Protivirusni strokovnjaki poudarjajo, da se najbolje zaščitimo pred virusom tako, da vsa elektronska sporočila s prilogami vrste VBS izbrišemo, ne da bi jih odprli.

ILOVEYOU deluje v okoljih z Microsoftovo pismonošo Outlook Express in operacijskim sistemom Windows, ki omogoča delovanje programirnega sistema VBS (Visual Basic Scripting). Ta je temelj za samodejno izvajanje makro programčkov oziroma skript, med katerimi so lahko tudi taki, ki so priloženi elektronskim sporočilom. Sistem VBS omogoča programerjem dostop do skoraj vseh sistemskih funkcij Windowsa, med katere sodijo tudi spreminjanje, kopiranje in brisanje datotek. Nekateri izvedenci za računalniško varnost kritizirajo Microsoftovo odločitev, da je po privzetih nastavitvah v Windowsu 98 izvajanje skript VBS že omogočeno, saj večina uporabnikov Windowsa tega sploh ne ve in VBSa ne uporablja.

***

Kakšno škodo povzroča virus

Črvni virus ILOVEYOU je še posebej nevaren, ker okužuje tudi datoteke na diskih v skupni rabi v krajevnem omrežju, kar pomeni, da se izredno hitro širi po podjetju ali ustanovi. Zato lahko virus pošilja velike količine e-sporočil na internetne naslove iz imenikov številnih uporabnikov in že samo s tem nevarno upočasni delovanje e-poštnih strežnikov. Mnoge avtomobilske, bančne in informacijske družbe so že v četrtek morale, vsaj za nekaj ur, izklopiti svoje e-poštne sisteme.

"Ljubezenski virus" deluje uničevalno tako, da poskuša izbrisati podatke v datotekah vrste VBS, VBE in Java ter v slikovnih datotekah JPG in zvočnih datoteka MP3. Zaskrblujoče je tudi, da po nekaterih poročilih poskuša virus krasti tudi gesla iz delovnega predpomnilnika operacijskega sistema, kot so gesla za omrežja Windowsa in za e-pošto.

Protivirusni strokovnjaki poudarjajo, da virus skrivnostnega krekerja "Spyder", ki menda živi v Manili na Filipinih, sploh ni tehnično zapleten in ga naj bi znal napisati skoraj vsak programer z delovnim znanjem Microsoftovega jezika Visual Basic.

Pred virusom se nabolj enostavno zavarujemo tako, da sploh ne odpiramo priloženih datotek s priponami .vbs. Večina izdelovalcev protivirusnih programov je že pripravila najnovejše podpisne datoteke za svoje izdelke, denimo Network Associates (http://www.nai.com/), F-secure (http://www.europe.f-secure.com/), CA (http://www.cai.com) in Symantec

(http://www.symantec.com/). Več o samem virusu ILOVEYOU pa lahko izveste tudi na slovenski strani http://f-secure.amis.net/iloveyou.html.

***

V petek popoldne so že začela prihajati opozorila iz laboratorijev protivirusnih podjetij, naj uporabniki ne odprejo prav nobene e-poštne datoteke s pripono ".vbs", saj ta morebiti vsebuje škodljiv skript programirnega sistema VBS, kot je, denimo, VeryFunny.vbs.

http://f-secure.amis.net/iloveyou.html

http://www.nai.com/

http://www.europe.f-secure.com/

http://www.cai.com

http://www.symantec.com/

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Droni bodo po novem leteli brez GPS-a in zemljevidov

    Raziskovalci z nizozemske Tehnološke univerze v Delftu so po vzoru čebel razvili učinkovit navigacijski sistem za drone Bee-Nav.

    Objavljeno: 9.6.2026 10:00
  • Prihodnji teden bodo potekli certifikati za zagon računalnikov

    Bliža se datum, ki se je pred 15 leti zdel nedosegljivo daleč v prihodnosti. Potekli bodo certifikati iz leta 2011, s katerimi se varuje zagon osebnih računalnikov (Secure Boot), da se nanje ne ugnezdi škodljiva programska oprema že v UEFI/BIOS. Ne glede na operacijski sistem morajo posodobljene certifikate dobiti vsi starejši računalniki, najsi na njih teče Windows ali Linux. Prvi se večinoma posodobi sam.

    Objavljeno: 18.6.2026 05:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji